Jak Timing radzi sobie z danymi osobowymi?
Timing jako pracodawca jest prawnie zobowiązany do prawidłowego ustalenia tożsamości pracowników i właściwego obchodzenia się z ich danymi osobowymi. Jako zleceniodawca Timing również się z tym spotykasz.
Timing działa zgodnie z zasadami i wytycznymi:
1. Obowiązek weryfikacji
Zgodnie z normą NEN 4400-1, Ustawą o podatku dochodowym od osób fizycznych oraz umowami zawartymi przez ciebie i Timing, jako zleceniodawca przy zatrudnianiu pracowników jesteś zobowiązany* do ustalenia tożsamości pracownika na podstawie oryginalnego dokumentu tożsamości (paszportu, dowodu osobistego lub dokumentu cudzoziemca) oraz do sprawdzenia autentyczności i ważności tych dokumentów. Ta kontrola nie może być przeprowadzana na podstawie kopii dokumentu tożsamości.
2. Certyfikat SNA
Certyfikat dla wszystkich agencji pracy tymczasowej i przedsiębiorstw płacowych oraz (pod)wykonawców pracy, certyfikat SNA, opiera się m.in. na normie NEN 4400-1; zapobieganie oszustwom i nielegalności. Timing spełnia normy dotyczące wymagań w zakresie ustalania tożsamości, ważności dokumentu tożsamości, unikania pomyłek personalnych oraz rejestrowania przeprowadzonej kontroli.
3. RODO
W zakresie postępowania z danymi osobowymi Timing jest zobowiązany do przestrzegania przepisów zawartych w Ogólnym Rozporządzeniu o Ochronie Danych (RODO). Dokładamy wszelkich starań, aby zapobiegać wyciekom danych.
Czym są wycieki danych?
Wycieki danych mogą wystąpić, gdy dane osobowe trafiają w ręce osoby, która nie powinna ich posiadać. Ryzyko to znacznie wzrasta z powodu sposobu, w jaki informacje z dokumentów tożsamości są obecnie często wymieniane. Pomyśl o:
- fotografowaniu dokumentów tożsamości smartfonem: te zdjęcia znajdują się na telefonie i często nie są (na czas) usuwane, a następnie automatycznie kopiowane do (osobistej) chmury;
- przechowywaniu zdjęcia na komputerze, aby następnie wysłać je mailem lub przesłać przez stronę internetową: te zdjęcia często nie są (na czas) usuwane z komputera;
- kopiowaniu dokumentu tożsamości na kserokopiarce: większość kserokopiarek ma pamięci, które nie są regularnie czyszczone;
- wysyłaniu i odbieraniu kopii dokumentów tożsamości przez Whatsapp: te często pozostają zarówno w aplikacji, jak i są kopiowane do galerii zdjęć na telefonie oraz tworzone są kopie zapasowe w (osobistej) chmurze;
- wysyłaniu kopii dokumentów tożsamości przez email: te często pozostają w skrzynce pocztowej i nie są (na czas) usuwane.
W kontekście RODO są to niepożądane sytuacje.
*Uzasadnienie przez Dział Prawny
Powód, dla którego Timing ściśle przestrzega tych zasad, wyjaśnia nasz doradca prawny: Na przykład, skanowanie kopii dowodu tożsamości wiąże się z bardzo dużym ryzykiem zatrudnienia osoby, która nie może przebywać w Holandii i/lub osoby, która nie może wykonywać pracy w Holandii. Gdy to się stanie, nielegalne zatrudnienie, nawet jeśli tylko na kilka godzin, może kosztować zleceniodawcę €10 000.
To jest pierwsze naruszenie. Gdy wystąpi więcej naruszeń, kary rosną (podwojenie, a nawet potrojenie!). Teraz nie dotyczy to szybko tego samego zleceniodawcy, ale kara nałożona na Timing wzrasta, jeśli u innego zleceniodawcy wystąpi nielegalne zatrudnienie. To jest wtedy bardzo poważne (pieniądze).
Oprócz kary pieniężnej naruszenie jest upubliczniane (naming and shaming). Zarówno Timing, jak i zleceniodawca ponoszą więc duże ryzyko związane z utratą wizerunku.
Dodatkowo, Timing przy każdym nielegalnym zatrudnieniu podlega dochodzeniu przez Inspekcję SZW, co kosztuje dużo czasu i pieniędzy. Inspekcja SZW przekazuje każde zdarzenie w tej dziedzinie do SNA/VRO, a Timing również otrzyma dodatkowe dochodzenia. W ten sposób Timing otrzymuje 'krzyżyki przy nazwie', co w ostateczności prowadzi do utraty naszej certyfikacji.
Chcesz wiedzieć więcej?
Skontaktuj się ze swoim przedstawicielem Timing.